Գաղտնիության քաղաքականություն

1. Պատասխանատու անձ

Ընդհանուր տվյալների պաշտպանության կանոնակարգի (GDPR), Շվեյցարիայի տվյալների պաշտպանության մասին օրենքի (DSG) և տվյալների պաշտպանության այլ կանոնակարգերի իմաստով վերահսկիչը հետևյալն է.

Ջոզեֆ Դունկան
Գլխավոր փողոց 24
8280 Կրոյցլինգեն
Շվեյցարիա

Էլ․ հասցե՝ privacy@vakantio.de
Կայք՝ https://vakantio.de

Առանձին տվյալների պաշտպանության պատասխանատուի առկայությունը օրենքով պարտադիր չէ: Այս հայտարարության կամ 15-րդ կետում նշված իրավունքների իրականացման վերաբերյալ հարցումները պետք է ուղղվեն վերևում նշված էլեկտրոնային փոստի հասցեին:

2. Գործողության շրջանակը և ընդհանուր պատկերը

Այս հայտարարությունը վերաբերում է Vakantio հարթակին ( vakantio.de , բոլոր ենթադոմեյնները, iOS և Android համակարգերի բջջային հավելվածները) և նկարագրում է, թե որ անձնական տվյալներն ենք մենք մշակում, ինչ նպատակով, ինչ իրավական հիմքով, որքան ժամանակ ենք դրանք պահպանում և որ ստացողներին են դրանք փոխանցվում։

Vakantio-ն ճանապարհորդական օրագրերի և բլոգների ծառայություն է: Մենք մշակում ենք.

  • Գրանցված օգտատերերի հաշվի մանրամասները,
  • Օգտատիրոջ կողմից ներկայացված բովանդակություն (տեքստեր, պատկերներ, տեսանյութեր, գտնվելու վայրի տվյալներ),
  • Հաղորդակցության և փոխազդեցության տվյալներ (մեկնաբանություններ, լայքեր, հետևորդներ),
  • Վճարման մանրամասները (վճարովի պլանների համար),
  • տեխնիկական մուտքի տվյալներ (սերվերի գրանցամատյաններ, սարքի/բրաուզերի նույնականացում),
  • Վիճակագրական նպատակներով ագրեգացված օգտագործման տվյալներ։

Հանրությանը հասանելի բովանդակությունը կարող է օգտագործվել առանց գրանցման և, հետևաբար, առանց անձնական տվյալներ տրամադրելու, բացառությամբ 4-րդ կետում նկարագրված տեխնիկական մուտքի տվյալների։

3. Սահմանումներ

Մենք օգտագործում ենք GDPR-ի պայմանները։ Մասնավորապես՝

  • Անձնական տվյալներ (ՏՊՀԴ 4-րդ հոդվածի 1-ին մաս). ցանկացած տեղեկատվություն, որը վերաբերում է նույնականացված կամ նույնականացվող ֆիզիկական անձին։
  • Մշակում (Տեխնիկական կանոնակարգի 4-րդ հոդված, թիվ 2): անձնական տվյալների հետ կատարված ցանկացած գործողություն, ինչպիսիք են հավաքագրումը, պահպանումը, հարմարեցումը կամ փոփոխությունը, փոխանցումը կամ ջնջումը:
  • Վերահսկիչ (GDPR հոդված 4, թիվ 7). այն մարմինը, որը որոշում է մշակման նպատակները և միջոցները — այստեղ՝ Vakantio:
  • Տվյալների մշակողներ (Տեխնիկական պաշտպանության մասին օրենքի 4-րդ հոդված, թիվ 8): Ծառայություն մատուցողներ, որոնք մեր անունից մշակում են անձնական տվյալներ:

4. Սերվերի գրանցամատյաններ և մուտքի տվյալներ

Հարթակ մուտք գործելիս ամեն անգամ մշակվում են տեխնիկական տվյալներ, որոնք օգտատիրոջ զննարկիչը կամ հավելվածը ավտոմատ կերպով փոխանցում է.

  • IP հասցե,
  • Մուտքի ամսաթիվը և ժամը,
  • Մուտքագրված URL-ը և HTTP կարգավիճակի կոդը,
  • փոխանցված տվյալների ծավալը,
  • Հղման URL,
  • Օգտատիրոջ գործակալ (բրաուզերի տեսակ, օպերացիոն համակարգ, լեզու):

Մենք այս տվյալները մշակում ենք մեր օրինական շահագրգռվածության հիման վրա (GDPR-ի 6-րդ հոդվածի 1-ին կետի «f» ենթաբաժին)՝ հարթակի կայուն գործունեությունն ապահովելու, չարաշահումը կանխելու և հարձակումներից պաշտպանվելու համար։

Պահպանման ժամկետը՝ առավելագույնը 30 օր, ամփոփված, անձնական տվյալներ չպարունակող վիճակագրությունը՝ ավելի երկար։

Հոսթինգը տրամադրվում է DigitalOcean LLC- ի կողմից (ԱՄՆ-ում գործող ընկերություն, սերվերները գտնվում են Մայնի Ֆրանկֆուրտում): Սերվերի հոսթինգի ընթացքում ԱՄՆ տվյալներ չեն փոխանցվում. տվյալների մշակումը պայմանագրային կարգով ապահովված է տվյալների մշակման համաձայնագրով (DPA)՝ համաձայն GDPR-ի 28-րդ հոդվածի:

5. Գրանցում և հաշվի մուտք

5.1 Հավաքված տվյալներ

Ընտրված գրանցման մեթոդից կախված՝ գրանցման ընթացքում մենք մշակում ենք հետևյալը.

  • Էլ․ հասցե (Magic Link Մուտք): Էլ․ հասցե։
  • Մուտք գործեք Google-ով՝ Google ID, ցուցադրվող անուն, էլեկտրոնային փոստի հասցե, պրոֆիլի նկարի URL:
  • Մուտք գործեք Apple-ով. Apple ID տոկեն, ցուցադրվող անուն և էլեկտրոնային փոստի հասցե (կամ Apple-ի կողմից տրամադրված փոխանցման հասցե, եթե օգտատերը ընտրել է «Թաքցնել էլ. փոստը»):
  • Գրանցում Facebook-ում. Facebook ID, ցուցադրվող անուն, պրոֆիլի նկարի URL, էլեկտրոնային փոստի հասցե։

Բացի այդ, մենք պահպանում ենք գրանցման ամսաթիվը, վերջին օգտագործված մուտքի եղանակը, վերջին մուտքի ժամը և՝ չարաշահումը կանխելու և վեճի դեպքում ապացույցներ ապահովելու նպատակով՝ մուտքի և գրանցման գործընթացի ընթացքում IP հասցեն։

5.2 Կախարդական հղումով մուտք

Էլեկտրոնային փոստով մուտք գործելիս մենք ստեղծում ենք միանգամյա օգտագործման, ժամանակային սահմանափակմամբ մուտքի տոկեն և ուղարկում այն գրանցված էլեկտրոնային փոստի հասցեին՝ AWS SES էլեկտրոնային փոստի ծառայություն մատուցողի միջոցով (տե՛ս 8-րդ կետը ):

5.3 OAuth մատակարարներ (Google, Apple, Facebook)

Google-ի, Apple-ի կամ Facebook-ի միջոցով գրանցվելիս դուք կուղղորդվեք համապատասխան մատակարարի մուտքի էջ: Vakantio-ն այնտեղից ստանում է միայն 5.1 բաժնում նշված պրոֆիլի տվյալները: Մուտք գործելու գործընթացում մատակարարի կողմից մշակվող տվյալները կարգավորվում են նրա գաղտնիության քաղաքականությամբ:

5.4 Իրավական հիմք

Պայմանագրի կնքումը և կատարումը (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» կետ): Մենք լրացուցիչ հիմնվում ենք GDPR-ի 6-րդ հոդվածի 1-ին մասի «զ» կետի վրա՝ մուտք գործելու ընթացքում IP հասցեների պահպանման վրա՝ չարաշահումը կանխելու նպատակով:

5.5 Պահպանման տևողություն

Հաշվի տվյալները պահվում են մինչև օգտատիրոջ կողմից հաշիվը ջնջելը: Մուտք գործելու գործընթացներից ստացված IP հասցեները ջնջվում են 90 օր հետո:

6. Օգտատիրոջ բովանդակությունը (գրառումներ, պատկերներ, տեսանյութեր, գտնվելու վայրի տվյալներ)

6.1 Ինչ ենք մենք մշակում

Երբ օգտատերը ստեղծում է բլոգ կամ հրապարակում է այն, մենք մշակում և հրապարակում ենք նրանց տրամադրած բովանդակությունը, մասնավորապես՝

  • Տեքստ, վերնագիր, պիտակներ,
  • Պատկերներ (ներառյալ օգտատիրոջ կողմից նշված վայրերը և ամսաթվերը),
  • Տեսանյութեր,
  • Քարտեզի և գտնվելու վայրի տեղեկատվություն (ձեռքով սահմանված է օգտատիրոջ կողմից կամ կարդացվում է EXIF մետատվյալներից վերբեռնման ընթացքում),
  • Ուղևորության ամսաթվերը և ուղևորության կառուցվածքը։

6.2 EXIF մետատվյալներ պատկերներում

Վերբեռնված պատկերները կարող են պարունակել EXIF մետատվյալներ, մասնավորապես՝ նկարահանման ամսաթիվը, սարքի մասին տեղեկությունները և GPS կոորդինատները: Մենք կարդում ենք այս մետատվյալները վերբեռնման ընթացքում՝ գրառումները ավտոմատ կերպով կառուցելու համար (օրինակ՝ քարտեզի վրա նկարահանման վայրը ցուցադրելու համար): Հրապարակված պատկերի ֆայլը վերակոդավորվում է օգտատիրոջ համար տեսանելի չափսերով. տեխնիկական մետատվյալները լռելյայնորեն հեռացվում են: Արդյունահանված գտնվելու վայրի և ամսաթվի մասին տեղեկությունները պահվում են գրառման մեջ և տեսանելի են ուրիշների համար, եթե գրառումը հանրային է:

6.3 Տեսանելիություն

Գրառումներն ու պատկերները լռելյայնորեն հանրությանը հասանելի են: Explorer և ավելի բարձր պլանների օգտատերերը կարող են բլոգները դարձնել անձնական: Մասնավոր բլոգները տեսանելի են միայն հեղինակի կողմից հստակ հաստատումից հետո:

6.4 Իրավական հիմքը և պահպանման ժամկետը

Պայմանագրի կատարում (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» կետ): Ներդրումները պահպանվում են մինչև օգտատիրոջ կամ Vakantio-ի կողմից դրանց ջնջումը բովանդակության մոդերացիայի շրջանակներում:

6.5 Երրորդ կողմերի պատկերներ

Օգտատերերը պարտավոր են վերբեռնելուց առաջ համոզվել, որ ունեն պատկերված բոլոր անձանց համար անհրաժեշտ պատկերի և անհատականության իրավունքները (տե՛ս օգտագործման պայմաններ § 8): Եթե անձինք ճանաչելի են պատկերում առանց իրենց համաձայնության, նրանք կարող են խնդրել պատկերի հեռացում 15-րդ կետում նշված ուղիներով:

7. Փոխազդեցություններ՝ մեկնաբանություններ, լայքեր, հետևորդներ

Երբ օգտատերը թողնում է մեկնաբանություն, հավանում է գրառումը կամ հետևում է մեկ այլ բլոգի, մենք պահպանում ենք այս գործողությունը՝ ժամանակային նշման, օգտատիրոջ ID-ի և IP հասցեի հետ միասին: IP հասցեն օգտագործվում է բացառապես չարաշահումը կանխելու և վնասի դեպքում հետապնդելու նպատակով և ջնջվում է 90 օր հետո:

Օգտանունների անունները և մեկնաբանությունների տեքստերը հրապարակայնորեն ցուցադրվում են հարթակում, եթե դրանց հետ կապված գրառումը հրապարակային է։

Իրավական հիմք՝ պայմանագրի կատարում (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» կետ), լրացուցիչ օրինական շահ (GDPR-ի 6-րդ հոդվածի 1-ին մասի «զ» կետ)՝ IP պահպանման համար։

8. Էլ․ փոստի հաղորդակցություն. Կախարդական հղումներ և գործարքային էլ․ փոստեր

Vakantio-ն օգտատերերին ուղարկում է հետևյալ էլեկտրոնային նամակները.

  • Կախարդական մուտքի հղումներ,
  • գործարքների հետ կապված էլեկտրոնային նամակներ (օրինակ՝ վճարման հաստատումներ, չեղարկման հաստատումներ),
  • Ծառայողական էլ.փոստեր և ծանուցումներ (տե՛ս 9-րդ կետը ):

Առաքման մատակարարը Amazon Web Services EMEA SARL-ն է (Amazon SES, Region eu-central-1, Ֆրանկֆուրտ): Տվյալների մշակման համաձայնագիր կա՝ համաձայն GDPR 28-րդ հոդվածի: Առաքման համար անհրաժեշտ տվյալները (էլեկտրոնային փոստի հասցե, բովանդակություն) մշակվում են բացառապես ԵՄ-ի ներսում:

Իրավական հիմք՝ պայմանագրի կատարում (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» կետ):

9. Ծառայողական էլ.փոստեր և ծանուցումներ

Vakantio-ն ծառայությանը վերաբերող էլեկտրոնային նամակներ է ուղարկում գրանցված օգտատերերին, մասնավորապես՝ նոր մեկնաբանությունների, նոր հետևորդների, բաժանորդագրված բլոգներում նոր հրապարակված գրառումների և դադարեցված ուղևորությունների մասին հիշեցումների մասին ծանուցումներ: Այս հաղորդագրությունը հարթակի օգտագործման մի մասն է:

9.1 Հավաքված տվյալներ

Էլ․ հասցեն և ուղարկման ժամանակացույցը։

9.2 Ելք

Դուք կարող եք հրաժարվել առանձին ծանուցումների տեսակներից ձեր հաշվի կարգավորումներում: Բոլոր ծառայությունների էլ. նամակներից ամբողջությամբ հրաժարվելու համար, խնդրում ենք հարցում ուղարկել privacy@vakantio.de հասցեին:

9.3 Իրավական հիմքը և պահպանման ժամկետը

Պայմանագրի կատարում (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» կետ): Էլեկտրոնային փոստի հասցեն կմշակվի մինչև հաշվի ջնջումը:

10. Արհեստական բանականությամբ աշխատող մշակում

Vakantio-ն արհեստական բանականություն է օգտագործում իր հարթակի մի քանի ոլորտներում: Մենք թափանցիկ ենք այս մշակման ծավալների վերաբերյալ:

10.1 Բովանդակության ավտոմատ հարստացում (Auto-Metadata)

Հրապարակված գրառումները ավտոմատ կերպով վերլուծվում են՝ մետատվյալներ արդյունահանելու համար, մասնավորապես՝ այցելված վայրերի, տրանսպորտային միջոցների, հետաքրքրության վայրերի, գործունեության և նպատակակետերի մասին: Արդյունքում ստացված կառուցվածքային տվյալները հարթակում օգտագործվում են հղումների և առաջարկությունների համար:

Այս նպատակով մենք գրառման տեքստը (առանց օգտատիրոջ IP հասցեի կամ հաշվի մանրամասների) փոխանցում ենք OpenAI Ireland Limited- ին (որը գտնվում է Դուբլինում, տվյալների մշակումը նույնպես տեղի է ունենում ԱՄՆ-ում): OpenAI-ը մշակում է փոխանցված բովանդակությունը բացառապես կոնկրետ հարցմանը պատասխանելու և ոչ թե իր սեփական մոդելներին մարզելու համար (պայմանագրով բացառվում է Enterprise API-ի միջոցով): Գործում են ստանդարտ պայմանագրային կետեր (SCC) և տվյալների մշակման համաձայնագիր՝ համաձայն GDPR 28-րդ հոդվածի:

10.2 Ավտոմատ թարգմանություն

Հրապարակված հոդվածները ավտոմատ կերպով թարգմանվում են այլ լեզուներով՝ դրանք հասանելի դարձնելու այլ լեզվական տարածաշրջանների ընթերցողների համար: Հոդվածից կախված՝ այս նպատակով մենք օգտագործում ենք կամ Google Cloud Translation API-ը (Google Ireland Limited, Դուբլին) կամ OpenAI API-ը (տե՛ս բաժին 10.1): Փոխանցվում է միայն թարգմանվող տեքստը. հաշվի կամ սարքի տեղեկությունները չեն փոխանցվում:

10.3 Բովանդակության մոդերացիա

Նոր հրապարակված գրառումներն ու մեկնաբանությունները ավտոմատ կերպով ստուգվում են մեր ծառայության պայմանների հնարավոր խախտումների համար (օրինակ՝ սպամ, ատելության խոսք, հեղինակային իրավունքի խախտում): Արդյունքների հիման վրա գրառումը կարող է ավտոմատ կերպով նշվել ձեռքով վերանայման համար կամ պահվել:

Այս մշակումը համատեղում է կանոնների վրա հիմնված ստուգումները OpenAI API-ի հետ: GDPR 22-րդ հոդվածի իմաստով իրավական ուժ ունեցող լիովին ավտոմատացված վերջնական որոշում տեղի չի ունենում. անձը որոշում է կայացնում գրառման վերջնական թաքցնելու, արգելափակելու կամ ջնջելու վերաբերյալ:

10.4 WhatsApp-ի ճանապարհորդական օգնական

Օգտատերերը կարող են կամավոր կերպով զրուցել WhatsApp-ի միջոցով արհեստական ինտելեկտով աշխատող ճանապարհորդական օգնականի հետ, որը ուսումնասիրում է Vakantio-ում ցուցակները և տրամադրում ճանապարհորդական առաջարկություններ: Զրույցի հաղորդագրությունները փոխանցվում են Meta Platforms Ireland Limited- ի (Դուբլին) WhatsApp Cloud API-ին և OpenAI-ին: Այս ծառայությունից օգտվելը հնարավոր է միայն այն դեպքում, երբ օգտատերը ակտիվորեն սկսել է կապը:

10.5 Իրավական հիմք

Պայմանագրի կատարումը և օրինական շահագրգռվածությունը գործունակ, անվտանգ ծառայության նկատմամբ (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» և «զ» կետեր), WhatsApp օգնականի համար լրացուցիչ համաձայնություն (GDPR-ի 6-րդ հոդվածի 1-ին մասի «ա» կետ):

10.6 Երրորդ երկրի փոխանցում

OpenAI-ը և Google-ը կարող են անձնական տվյալներ փոխանցել երրորդ երկրներ, մասնավորապես՝ ԱՄՆ: OpenAI-ին փոխանցումները հիմնված են ստանդարտ պայմանագրային կետերի (SCC) վրա. Google Cloud-ի համար կիրառվում է նաև ԵՄ-ԱՄՆ տվյալների գաղտնիության շրջանակի համարժեքության որոշումը:

10.7 Առարկություն

Օգտատերերը կարող են ցանկացած պահի առարկել իրենց գրառումների արհեստական ինտելեկտի կողմից աջակցվող վերլուծությանը՝ կապվելով privacy@vakantio.de հասցեով: Առարկության դեպքում մենք կկանխենք նոր գրառումների մշակումը արտաքին արհեստական ինտելեկտի համակարգերի կողմից. նախկինում արդյունահանված մետատվյալները նույնպես կհեռացվեն պահանջի դեպքում:

11. Քարտեզագրական և աշխարհագրական կոդավորման ծառայություններ

Հաղորդագրությունները ցուցադրվում են քարտեզի վրա։ Դրա համար մենք օգտագործում ենք հետևյալը՝

  • Google Maps Platform (Google Ireland Limited). քարտեզներ ցուցադրելու, անվճար տեղորոշման տվյալները կոորդինատների վերածելու (աշխարհագրական կոդավորում) և վայրեր որոնելու համար (Places API):
  • Nominatim / OpenStreetMap (OpenStreetMap Foundation, Մեծ Բրիտանիա). որպես լրացուցիչ աշխարհագրական կոդավորման ծառայություն այն վայրերի համար, որոնք Google-ը չի լուծում։
  • OurAirports (հանրային տվյալների բազա, պահվում է տեղական տվյալների բազայում). օդանավակայանների կոդերը լուծելու համար։

Երբ բացվում է քարտեզի տեսքով էջ, օգտատիրոջ դիտարկիչը նրա IP հասցեն անմիջապես փոխանցում է Google-ին: Մենք որևէ վերահսկողություն չունենք դրա նկատմամբ. Google-ի տվյալների մշակումը կարգավորվում է նրա գաղտնիության քաղաքականությամբ:

Իրավական հիմք՝ ֆունկցիոնալ քարտեզի ցուցադրման նկատմամբ օրինական շահագրգռվածություն (GDPR-ի 6-րդ հոդվածի 1-ին մասի «f» կետ):

12. Վճարովի պլաններ՝ Stripe

Վճարովի պլան (Explorer, Adventurer) ամրագրելիս վճարման մշակումը կատարում է Stripe Payments Europe Ltd.- ն (գտնվում է Դուբլինում): Stripe-ը ստանում է վճարման համար անհրաժեշտ տվյալները (էլեկտրոնային փոստի հասցե, անուն, ընտրված պլան, վճարման եղանակ):

Մենք չենք պահպանում ամբողջական վճարման տեղեկատվությունը։ Մեր համակարգերը պարունակում են միայն՝

  • Stripe հաճախորդի ID-ն,
  • Stripe բաժանորդագրության ID-ն,
  • ընտրված սակագինը և հաշվարկային ցիկլը,
  • կարգավիճակը (ակտիվ, դադարեցված, դադարեցված),
  • Եթե կիրառելի է, վարկային քարտի վերջին չորս թվանշանները (տրամադրվում են Stripe-ի կողմից՝ հաճախորդի պորտալում ցուցադրելու համար):

Stripe-ը առանձին պատասխանատու է վճարումների մշակման համար։ Գործում է նաև Stripe-ի գաղտնիության քաղաքականությունը՝ stripe.com/de/privacy ։

Իրավական հիմք՝ պայմանագրի կատարում (GDPR-ի 6-րդ հոդվածի 1-ին մասի «բ» կետ). լրացուցիչ՝ հարկային և առևտրային իրավունքի համաձայն՝ օրենսդրական պահպանման պարտավորություններ (GDPR-ի 6-րդ հոդվածի 1-ին մասի «գ» կետ):

Պահպանման ժամկետ. Վճարային տվյալները ենթակա են առևտրային և հարկային օրենսդրության պահպանման պարտավորությունների՝ մինչև 10 տարի ժամկետով։

13. Պատկերի CDN

Պատկերներն ու տեսանյութերը տրամադրվում են Cloudflare R2 / img2.vakantio.de (Cloudflare Inc., ԵՄ մասնաճյուղ) կայքի միջոցով: Բովանդակությանը մուտք գործելիս օգտատիրոջ զննարկիչը փոխանցում է նրա IP հասցեն Cloudflare-ին. սա մշակվում է բացառապես տրամադրման և DDoS հարձակումներից պաշտպանության համար: Cloudflare-ի հետ գոյություն ունի տվյալների մշակման համաձայնագիր (DPA). մշակումն իրականացվում է ԵՄ ստանդարտ պայմանագրային կետերի և լրացուցիչ տեխնիկական և կազմակերպչական միջոցառումների համաձայն:

14. Քուքիներ և լսարանի չափում

14.1 Տեխնիկապես անհրաժեշտ թխուկներ

Մենք օգտագործում ենք սեսիայի cookie՝ ձեր մուտքը պահպանելու համար, ինչպես նաև նվազագույն cookie-ներ՝ ձեր լեզվի նախընտրությունը և cookie-ների ծանուցման ընդունումը պահպանելու համար: Այս cookie-ները տեխնիկապես անհրաժեշտ են (TTDSG-ի 25-րդ հոդված, 2-րդ կետ, թիվ 2) և չեն պահանջում ձեր համաձայնությունը:

14.2 Լսարանի չափում (Google Analytics 4)

Եթե դուք տվել եք ձեր համաձայնությունը, մենք օգտագործում ենք Google Analytics 4 (Google Ireland Limited) վեբ վերլուծության ծառայությունը՝ հասանելիությունը և օգտատիրոջ վարքագիծը չափելու համար: Հավաքագրվում են, մասնավորապես, հետևյալ տվյալները՝

  • IP հասցե (կրճատված է պահպանումից առաջ),
  • Սարքի և զննարկչի տեղեկատվություն,
  • Կայքում այցելված էջերը և անցկացրած ժամանակը,
  • Հղող։

Տվյալները ամփոփվում են կեղծանունացված վիճակագրության մեջ։ Դրանք կապված չեն որևէ կոնկրետ անձի հետ։

Իրավական հիմք՝ համաձայնություն (TTDSG-ի § 25, մաս 1, համակցված GDPR-ի 6-րդ հոդվածի 1-ին մասի a կետի հետ): Համաձայնությունը կարող է չեղարկվել ցանկացած պահի՝ ստորին մասում գտնվող cookie-ների կարգավորումների միջոցով:

Երրորդ երկրներից ԱՄՆ փոխանցումները հիմնված են ԵՄ-ԱՄՆ տվյալների գաղտնիության շրջանակի և SCC-ների վրա։

15. Տվյալների սուբյեկտների իրավունքները

Դուք իրավունք ունեք ցանկացած պահի մեզանից ստանալ հետևյալը.

  • Ձեր մասին պահված տվյալների մասին տեղեկություններ (GDPR-ի 15-րդ հոդված),
  • Անճշտ տվյալների ուղղում (GDPR-ի 16-րդ հոդված),
  • Ձեր տվյալների ջնջումը («մոռացվելու իրավունք», GDPR-ի 17-րդ հոդված),
  • Մշակման սահմանափակում (GDPR-ի 18-րդ հոդված),
  • Մշակման դեմ առարկություն ՝ հիմնված օրինական շահի վրա (GDPR-ի 21-րդ հոդված),
  • Տվյալների փոխադրելիություն. Ձեր տվյալները ստանալ կառուցվածքային, մեքենայական ընթերցման համար նախատեսված ձևաչափով (GDPR հոդված 20),
  • Տրված համաձայնությունների չեղարկում ՝ ապագայում ուժի մեջ մտնելով (GDPR-ի 7-րդ հոդվածի 3-րդ մաս):

Խնդրում ենք հարցումներն ուղարկել privacy@vakantio.de հասցեով: Անվտանգության նկատառումներից ելնելով՝ մենք իրավունք ունենք ստուգելու ձեր ինքնությունը՝ հարցումը մշակելուց առաջ:

Վերաքննիչ բողոքարկման իրավունք

Դուք իրավունք ունեք բողոք ներկայացնել տվյալների պաշտպանության վերահսկող մարմնին, մասնավորապես՝ ձեր սովորական բնակության վայրի, ձեր աշխատանքի վայրի կամ ենթադրյալ խախտման վայրի ԵՄ անդամ պետությունում: Գերմանիայում պատասխանատու են համապատասխան պետական տվյալների պաշտպանության հանձնակատարները (տես՝ bfdi.bund.de ): Շվեյցարիայի համար պատասխանատու է Դաշնային տվյալների պաշտպանության և տեղեկատվության հանձնակատարը (FDPIC) ( edoeb.admin.ch ):

16. Պահպանման տևողության մասին մեկ հայացք

Տվյալների տեսակը Պահպանման տևողությունը
Սերվերի գրանցամատյաններ 30 օր
Մուտքի IP հասցեներ 90 օր
Հաշվի և պրոֆիլի տվյալներ մինչև հաշիվը ջնջվի
Հրապարակված գրառումներ մինչև օգտատիրոջ կողմից ջնջումը կամ Vakantio-ի պատճառով
Էլ․ հասցե՝ ծառայության ծանուցումների համար մինչև հաշիվը ջնջվի
Stripe վճարման տվյալներ մինչև 10 տարի (առևտրային/հարկային իրավունք)
Մոդերացիայի որոշումներ 3 տարի

17. Անձնական տվյալների ստացողներ (տվյալների մշակողներ)

Մենք օգտագործում ենք հետևյալ տվյալների մշակողներին։ Մենք պայմանագրեր ունենք բոլոր մատակարարների հետ՝ համաձայն GDPR 28-րդ հոդվածի։ Երրորդ երկրներ փոխանցումների համար մենք ունենք նաև ստանդարտ պայմանագրային կետեր և/կամ համարժեքության որոշումներ։

մատակարար Նպատակ Գտնվելու վայր / Մշակման վայր Երրորդ երկրից փոխանցում
ԴիջիթալՕուշեն ՍՊԸ Հոսթինգ (սերվեր) ԵՄ (Ֆրանկֆուրտ) Ոչ (կորպորացիա ԱՄՆ-ում)
Cloudflare Inc. Պատկերի CDN, DDoS պաշտպանություն ամբողջ աշխարհում Այո, SCC-ներ
Amazon Web Services EMEA SARL Էլ․փոստի ուղարկում (SES) ԵՄ (Ֆրանկֆուրտ) Ոչ
«Սթրայփ Փեյմենթս Եվրոպա» ՍՊԸ Վճարման մշակում ԵՄ (Դուբլին) Այո, SCC-ներ
OpenAI Ireland Limited Արհեստական բանականության վերլուծություն, թարգմանություն, մոդերացիա ԵՄ (Դուբլին), ԱՄՆ Այո, SCC-ներ
Google Ireland Limited Քարտեզներ, աշխարհագրական կոդավորում, թարգմանություն, վերլուծություններ ԵՄ (Դուբլին), ԱՄՆ Այո, DPF + SCC-ներ
Մետա Փլաթմըրս Իռլանդիա Լիմիթեդ WhatsApp օգնական, Facebook մուտք ԵՄ (Դուբլին), ԱՄՆ Այո, DPF + SCC-ներ
Apple Distribution International Ltd. Apple-ի մուտք ԵՄ (Կորկ) Ոչ

18. Ավտոմատացված որոշումների կայացում և պրոֆիլավորում

GDPR 22-րդ հոդվածի իմաստով միայն ավտոմատացված մշակման վրա հիմնված որևէ իրավաբանորեն պարտադիր որոշում չի կայացվում: Մասնավորապես, բովանդակության կամ հաշիվների արգելափակման կամ ջնջման վերաբերյալ որոշումները վերջնականապես կայացնում է անձը:

10-րդ կետում նկարագրված արհեստական ինտելեկտի կողմից աջակցվող մշակումը ծառայում է բացառապես բովանդակության հարստացմանը, թարգմանությանը և ներդրումների նախնական գնահատմանը և չի կազմում օգտատերերի պրոֆիլավորում։

19. Տվյալների անվտանգություն

Մենք իրականացնում ենք տեխնիկական և կազմակերպչական միջոցառումներ՝ մշակված տվյալները կորստից, մանիպուլյացիայից և չարտոնված մուտքից պաշտպանելու համար: Դրանք, ի թիվս այլ բաների, ներառում են TLS կոդավորված փոխանցում, սահմանափակ մուտքի իրավունքներ, կանոնավոր պահուստավորում և տվյալների բազային մուտք, որը բացառապես գտնվում է սերվերի ենթակառուցվածքի վրա (հանրային հասանելիություն չունի):

20. Այս գաղտնիության քաղաքականության փոփոխությունները

Մենք կթարմացնենք այս գաղտնիության քաղաքականությունը, եթե տվյալների մշակման հիմքում ընկած գործունեությունը կամ իրավական իրավիճակը փոխվեն: Ներկայիս տարբերակը հասանելի է vakantio.de/datenschutz կայքում:

2026 թվականի մայիսի 24- ի դրությամբ